์ ์ ์ฌ์ฉ์ ์ถ๊ฐ ๋ฐ ๊ธฐํ ์ค์
[root@nsโฅBunnyComโฅ~]# vi /etc/login.defs => ์ ์ ์ ์ ๋ฐ์ ์ธ ์ค์ ์กฐ์
MAIL_DIR /var/spool/mail ==> ๋ฉ์ผ ๊ฒฝ๋ก ๋ณ๊ฒฝ PASS_MAX_DAYS 99999 ==> ํจ์ค์๋์ ๋ณ๊ฒฝ์์ด ์ฌ์ฉํ ์ ์๋ ์ต๋์ผ์. PASS_MIN_DAYS 0 ==> ํจ์ค์๋์ ๋ณ๊ฒฝ์์ด ์ฌ์ฉํ ์ ์๋ ์ต์์ผ์ PASS_WARN_AGE 7 ==> ๋น๋ฐ๋ฒํธ ๋ณ๊ฒฝ ๊ฒฝ๊ณ ๋ฉ์ธ์ง ๋ณด๋ด๋ ๊ธฐ๊ฐ(์ ํจ๊ธฐ๊ฐ์ผ๋ก๋ถํฐ x์ผ) PASS_MIN_LEN 5 ==> PASS_MIN_LEN 8 ์ ๋๋ก ์์ UID_MIN 500 ==> ์ฌ์ฉ์๋ฅผ ์ถ๊ฐํ ๋ UID์ ์ต์๊ฐ ๋ฒ์๋ฅผ ์ค์ UID_MAX 60000 ==> ์ฌ์ฉ์๋ฅผ ์ถ๊ฐํ ๋ UID์ ์ต๋๊ฐ์ ๋ฒ์๋ฅผ ์ค์ GID_MIN 500 ==> ์ฌ์ฉ์๋ฅผ ์ถ๊ฐํ ๋ GID์ ์ต์๊ฐ ๋ฒ์๋ฅผ ์ค์ GID_MAX 60000 ==> ์ฌ์ฉ์๋ฅผ ์ถ๊ฐํ ๋ GID์ ์ต๋๊ฐ์ ๋ฒ์๋ฅผ ์ค์ CREATE_HOME yes ==> ํ๋๋ ํ ๋ฆฌ๋ฅผ ์๋์ผ๋ก ์์ฑํ ๊ฒ์ธ๊ฐ์ ์ฌ๋ถ UMASK 077 ==> ์ฌ์ฉ์ ๋๋ ํ ๋ฆฌ ์์ฑ์ UMASK ๊ฐ์ ์ค์ ํ๋ค. 076 : 701๋ก ์์ฑ๋๋ค. SULOG_FILE /var/log/test_log ==> sulog ํ์ผ์ /var/log ๋๋ ํ ๋ฆฌ ๋ฐ์ test_log ๋ ํ์ผ๋ช
์ผ๋ก ๋จ๊ธธ ๊ฒ SU_WHEEL_ONLY yes ==> su ๋ช
๋ น์ wheel ๊ทธ๋ฃน์ ์ํ๋ ์ฌ์ฉ์๋ง์ด ์คํ์ํฌ ์ ์๋๋ก ํ ๊ฒ SYSLOG_SU_ENAB es ==> # ํ๊ธฐ๋ก ํ ํ์ผ์๋ ๋์์ ๋จ๊ธธ ๊ฒ |
[root@nsโฅBunnyComโฅ~]# authconfig --updateall => ๋ชจ๋ ์ค์ ํ์ผ์ ์
๋ฐ์ดํธ
[root@nsโฅBunnyComโฅ~]# vi /etc/security/limits.conf => ์ฌ์ฉ์ ๋ฆฌ์์ค ์ค์ ํ์ผ
@user hard core 0 @user hard nproc 20 @user hard rss 5000 # ์ฝ์ดํ์ผ ์์ฑํ์ง ์๊ณ , ํ๋ก์ธ์ค์ 20 , ์ฌ์ฉ์ ํ ์ฌ๋๋น ๋ฉ๋ชจ๋ฆฌ ์ฌ์ฉ์ 5๋ฉ๊ฐ๋ก ์ ํ |
[root@nsโฅBunnyComโฅ~]# vi /etc/pam.d/login
session required pam_limits.so => ์ถ๊ฐ |
[root@nsโฅBunnyComโฅ~]# adduser bunny => ์ฌ์ฉ์ ์ ์ ์ถ๊ฐ
[root@nsโฅBunnyComโฅ~]# passwd bunny => ์ฌ์ฉ์ ํจ์ค์๋ ์ค์
[root@nsโฅBunnyComโฅ~]# vi /etc/default/useradd
# useradd defaults file GROUP=100 ### ๊ธฐ๋ณธ ์ ์ ๋๋ ํ ๋ฆฌ ### HOME=/home INACTIVE=-1 EXPIRE= ### ๊ธฐ๋ณธ ์ฌ์ฉํ๋ shell ์ง์ #### SHELL=/bin/bash ### ์
ํ ๋๋ ํ ๋ฆฌ ์ง์ #### SKEL=/etc/skel CREATE_MAIL_SPOOL=yes |
[root@nsโฅBunnyComโฅ~]# mkdir -m 755 /etc/skel/www => ์ฌ์ฉ์ web์๋น์ค ๋๋ ํ ๋ฆฌ ์ค์
[root@nsโฅBunnyComโฅ~]# vi /etc/skel/www/index.html
โ
โ
โ
โ
โ
โ
โ
โ
โ
โ
โ
โ
โ
โ
โ
โ
โ
โ
โ
โ
โ
โ
โ
โ
โ
โ
โ
โ
โ
โ
โ
โ
โ
โ
โ
โ
โ
โ
โ
โ
๋ฒ๋ ๊ณ์ ์ฌ์ฉ์ ํ
์คํธ ํ์ด์ง โ
โ
โ
โ
โ
โ
โ
โ
โ
โ
โ
โ
โ
โ
โ
ํ ํ์ด์ง๊ฐ ๋ณด์ด์๋์ ~~~^^ โ
โ
โ
โ
โ
โ
โ
โ
โ
โ
โ
โ
โ
โ
โ
โ
โ
โ
โ
โ
โ
โ
โ
โ
โ
โ
โ
โ
โ
โ
โ
โ
โ
โ
โ
โ
โ
โ
โ
โ
โ
โ
โ
|
[bunny@nsโฅBunnyโฅ~]# vi .bash_profile
# User specific environment and startup programs ################# ์์คํ
์ฝ์ DIR ์นผ๋ผ ์ค์ ####################### eval `dircolors /etc/DIR_COLORS -b` export LS_COLORS="di=01;31":"fi=01;37":"ex=01;32":"ln=01;36":"so=01;31" ###################### ์์คํ
ํ๋กฌํํธ ํ๊ฒฝ ์ค์ ############################ PS1="\[\033[0;41m\][\u@\hโฅBunnyโฅ\w]#\[\033[0;00m\] " # PS1="\[\033[0;44m\][\u@\hโฅSunnyโฅ\w]#\[\033[0;00m\] " #### ์๊ฐ ํ์ ์์ ##### # TMOUT=600 export LANG=ko_KR |
์ ์ ์ ๊ทธ๋ฃน ํจ์ค์๋ ๊ด๋ฆฌ ๋ช
๋ น์ด
/home]# cat /etc/default/useradd => ์ ์ ์์ฑ์ ํ๊ฒฝ์ ๋ณด ํ์ผ HOME=/home => /home/users ์์ ์์ฑ ๊ฐ๋ฅ GROUP=100 => ์ํ ๊ทธ๋ฃน ์์ฑ ์ง์ /home]# ls -al /etc/skel/ => ๊ณ์ ์์ฑ์ ์ฐธ์กฐ ๋๋ ํ ๋ฆฌ ํ์ํ ํ์ผ => www<์ฌ์ฉ์ webroot> index.htm<๊ธฐ๋ณธwebํ
์คํธํ์ผ> .bash_profile <์ฌ์ฉ์ ์ ๋ณด์์คํ
ํ์ผ> /]# cat /etc/passwd => ํจ์ค์๋ ์ ๋ณด๋ฅผ ๋ด๊ณ ์๋ ํ์ผ /]# cat /etc/shadow => ์๋์ฐ ํจ์ค์๋ ์ ๋ณด๋ฅผ ๋ด๊ณ ์๋ ํ์ผ /]# cat /etc/gshadow => ๊ทธ๋ฃน ์ ๋ณด์ ๊ทธ๋ฃน ํจ์ค์๋ ์ ๋ณด๋ฅผ ๋ด๊ณ ์๋ ํ์ผ /home]# adduser bunny -c : ์ฌ์ฉ์์ ๋ณด์
๋ ฅ -d : ํ๋๋ ํ ๋ฆฌ์ง์ -e : ๊ณ์ ์ ํจ๊ธฐ๊ฐ์ค์ -f : ๋นํ์ฑ๊ธฐ๊ฐ<์๋๋ง๋ฃ> -g : ๊ธฐ๋ณธ๊ทธ๋ฃน ?G : ๋ค์ค๊ทธ๋ฃน -s: ๊ธฐ๋ณธ์ด๋ณ๊ฒฝ /home]# adduser -G bunny<๋ค์ค๊ทธ๋ฃน> -d /home/users/bunny<ํ ์ง์ > -s /bin/sh<๊ธฐ๋ณธshell> bunny /home]# id bunny uid=512(bunny) gid=513(bunny) groups=513(bunny,512(bunny) => ๋ณ๊ฒฝ ๋ด์ฉ์ ํ์ธ /home/users]# userdel bunny => ์ฌ์ฉ์ ๊ณ์ ์ ์ญ์ /home/users]# userdel -r bunny => -r์ ํด๋น ๊ณ์ ๋๋ ํ ๋ฆฌ ๊น์ง ์ญ์ /home/users]# groupadd admin => ์๋ก์ด ๊ทธ๋ฃน ์์ฑ -g : ๊ทธ๋ฃนID์ง์ ํด์ ์์ฑ -r : ๊ทธ๋ฃนID 500์ดํ ๊ฐ์ผ๋ก ์๋์์ฑ
-f : ์์คํ
๊ทธ๋ฃน์ ์กด์ฌํ ๊ฒฝ์ฐ ์๋ฌ ์ถ๋ ฅ ์์ด ์ข
๋ฃ /home/users]# groupadd -g 655 admin /]# groups bunny => ์ํ ๊ทธ๋ฃน์ ์กฐํ /home/users]# cat /etc/group | grep admin => admin:x:655: /chroot]# chsh bunny<์์ด๋> => New shell [/bin/bash]: /bin/tcsh <์ฌ์ฉํ๋ SHELL ๋ณ๊ฒฝ> /chroot]# chage -l bunny => ์ฌ์ฉ์์ ๊ณ์ ํ์ฑํ ์ ์ฑ
ํ์ธ /home/users]# groupdel admin => ์ง์ ๊ทธ๋ฃน์ ์ญ์ ํ๋ค. /]# gpasswd bunny => ๊ทธ๋ฃน ํจ์ค์๋๋ฅผ ์ง์ ํ๋ค. ์ฌ์ฉ๋ฒ: [-r|-R] ๊ทธ๋ฃน [-a ์ฌ์ฉ์] ๊ทธ๋ฃน [-d ์ฌ์ฉ์] ๊ทธ๋ฃน [-A ์ฌ์ฉ์,...] [-M ์ฌ์ฉ์,...] ๊ทธ๋ฃน /]# groupmod -n admin bunny => ์ง์ ๊ทธ๋ฃน์ ๋ณ๊ฒฝํ๋ค. [n ๋ณ๊ฒฝ๋ ๋ฃน๋ช
/ g ๊ทธ๋ฃน์๊ณ ์ ID] ๊ทธ๋ฃธ๋ช
~]# usermod => ์ ์ ์ค์ ์ ๋ณด ๋ณ๊ฒฝ -c : ์ฌ์ฉ์์ ๋ณด์
๋ ฅ -d : ํ๋๋ ํ ๋ฆฌ์ง์ -e : ๊ณ์ ์ ํจ๊ธฐ๊ฐ์ค์ -f : ๋นํ์ฑ๊ธฐ๊ฐ<์๋๋ง๋ฃ> -g : ๊ธฐ๋ณธ๊ทธ๋ฃน -G : ๋ค์ค๊ทธ๋ฃน -s: ๊ธฐ๋ณธ์ด๋ณ๊ฒฝ ~]# chage -l bunny => ์ฌ์ฉ์ ์ ํจ ์ ๋ณด ์กฐํ ~]# chage -M 25 -E 2006/04/18 bunny => ์ฌ์ฉ์ ํจ๊ธฐ๊ฐ ๋ณ๊ฒฝ -l<์ ํจ๊ธฐ๊ฐ ์กฐํ> -m<์๋ก์ด ํจ์ค์๋ ์ต์๋ณ๊ฒฝ์ผ์> -M<์ ํจํจ์ค์๋ ์ต๋์ผ์> -W<ํจ์ค์๋ ๋ณ๊ฒฝ์ผ์> -E<์ ํจ๊ธฐ๊ฐ ์ค์ > /etc]# passwd bunny => ์ผ๋ฐ ์ ์ ์ ํจ์ค์๋ ๋ณ๊ฒฝ etc]# passwd -S bunny => -S๋ ์ ์ ์ ํจ์ค์๋ ์ํ ์กฐํ ~]# passwd -l bunny => ์ผ์ lock ๊ฑธ์ด์ ์ฌ์ฉ ์ ์ง ~]# passwd -u bunny => ์ผ์ lock ๊ฑธ์ด๋ ์ฌ์ฉ ์ค์ ์ ํผ๋ค. ~]# passwd -d bunny => ์ฌ์ฉ์์ ํจ์ค์๋๋ฅผ ๋ค์ ์ด๊ธฐํ ์ค์ <๋ก๊ธด ์์ด ์ ์> ~]# gpasswd bunny => ๊ทธ๋ฃน ํจ์ค์๋๋ฅผ ์ค์ ํ๋ค. /]# chfn bunny => ์ฌ์ฉ์์ ์ ๋ณด๋ฅผ ์์ ํ๊ณ ํธ์งํ๋ค. /chroot]# chown bunny<์์ ์>.root<์์ ๊ทธ๋ฃน> system_install_OS.sh /chroot]# chown -R bunny.root Server_Change_Configure => -R<์ฌ๊ท์ > /chroot]# chmod -R 700 Server_Change_Configure/ => -R <์ฌ๊ท์ > ํผ๋ฏธ์
์ ์ฉ ๋ณ๊ฒฝ /chroot]# chmod -R 1700 Server_Change_Configure => <1-2-4> ์ํผํค ํผ๋ฏธ์
์ ์ฉ ~]# chattr -R<์๋ธ> +iA<+ ์ถ๊ฐ - ์ ๊ฑฐ> proftpd-1.2.8-1kr.i686.rpm => ํน์ ๋ชจ๋๋ก ์ ์ฉ |